ufw 0.35 - bug noto

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, ecc.

ufw 0.35 - bug noto

Messaggioda JoeVR » giovedì 28 marzo 2019, 9:43

Per chi usa ufw per la gestione del firewall, attenzione alla versione 0.35: ha un bug per cui, al riavvio non si carica indipendentemente da come lo configurate.

Sebbene abbiate configurato ENABLED=yes in /etc/ufw/ufw.conf oppure abbiate caricato un comando di avvio in rc.local, oppure aggiunto una riga @reboot root ufw enable nel vostro file cron, l'interrogazione dello stato di ufw dopo il boot/reboot resta negativo:

Codice: Seleziona tutto
ufw status
Status: inactive


C'è però una differenza fondamentale, a seconda di quale distribuzione stiate usando:

  1. Ubuntu server LTS: il responso al comando ufw status resta negativo, e le regole non vengono caricate in iptables.
  2. Debian 9.x: il responso al comando ufw status resta negativo, ma le regole vengono comunque caricate.


Tenetelo a mente se non volete impazzire con il firewall sino ad aggiornamento o rilascio di una patch per ufw.

JC
Ultima modifica di trekfan1 il venerdì 29 marzo 2019, 9:43, modificato 1 volta in totale.
Motivazione: Sistemato il titolo
JoeVR
Prode Principiante
 
Messaggi: 10
Iscrizione: ottobre 2012
Località: Verona
Distribuzione: ubuntu 18.04 LTS i686 (Virt)
Sesso: Maschile

Re: uwf 0.35 - bug noto

Messaggioda trekfan1 » giovedì 28 marzo 2019, 10:56

Grazie della segnalazione, però aggiorna la distribuzione che usi nel tuo profilo del forum, grazie
Avatar utente
trekfan1
Moderatore Globale
Moderatore Globale
 
Messaggi: 19804
Iscrizione: maggio 2006
Località: Formigine (MO) | Tenace Tecnocrate
Desktop: Gnome
Distribuzione: Ubuntu 19.04 e 19.10 (dev) 64 bit
Sesso: Maschile

Re: uwf 0.35 - bug noto

Messaggioda zuino1 » giovedì 28 marzo 2019, 13:57

ho ubuntu 16.04 lts. Riguarda anche me?
grazie
zuino1
Prode Principiante
 
Messaggi: 71
Iscrizione: febbraio 2017

Re: uwf 0.35 - bug noto

Messaggioda GreYOwL » giovedì 28 marzo 2019, 14:40

dai
Codice: Seleziona tutto
apt-cache show ufw | grep Version

se la versione è la 0.35 si
QUI un ottima guida ad apt-get

Edit:
@joveVR : correggi il titolo: ho visto che hai scritto uwf ... ma si chiama ufw
GreYOwL
Entusiasta Emergente
Entusiasta Emergente
 
Messaggi: 1226
Iscrizione: aprile 2007
Località: Roma
Desktop: Gnome 3.32-0
Distribuzione: Archlinux 64bit
Sesso: Maschile

Re: uwf 0.35 - bug noto

Messaggioda zuino1 » venerdì 29 marzo 2019, 9:32

ieri non ho avuto la possibilità di controllare.
Se avessi questa versione, abilitando il firewall, fino al riavvio rimarrebbe comunque attivo giusto?
grazie
zuino1
Prode Principiante
 
Messaggi: 71
Iscrizione: febbraio 2017

Re: uwf 0.35 - bug noto

Messaggioda JoeVR » venerdì 29 marzo 2019, 10:29

zuino1 Immagine ha scritto:ieri non ho avuto la possibilità di controllare.
Se avessi questa versione, abilitando il firewall, fino al riavvio rimarrebbe comunque attivo giusto?
grazie


Io ho fatto i testo sulla 18.04 LTS: non so sulla 16 come si comporti.

Se lo avvii manualmente allora si, le regole verranno caricate ed applicate.

Se, invece, hai la necessità avere delle regole caricate per forza al momento dell'avvio/riavvio --per esempio una regola per ssh per poter connettere la macchina in quanto remota-- allora non funziona: devi appoggiarti, in questo caso, ad iptables direttamente.

JC
JoeVR
Prode Principiante
 
Messaggi: 10
Iscrizione: ottobre 2012
Località: Verona
Distribuzione: ubuntu 18.04 LTS i686 (Virt)
Sesso: Maschile

Re: ufw 0.35 - bug noto

Messaggioda GreYOwL » venerdì 29 marzo 2019, 10:40

per tranquillzare:
su un sistema Desktop, il firewall non è propriamente necessario. (parlo di gnu-linux ovviamente). quindi fai le cose con calma :)
GreYOwL
Entusiasta Emergente
Entusiasta Emergente
 
Messaggi: 1226
Iscrizione: aprile 2007
Località: Roma
Desktop: Gnome 3.32-0
Distribuzione: Archlinux 64bit
Sesso: Maschile

Re: ufw 0.35 - bug noto

Messaggioda zuino1 » venerdì 29 marzo 2019, 11:04

ok grazie ragazzi dei vostri sempre ottimi consigli! ;)
zuino1
Prode Principiante
 
Messaggi: 71
Iscrizione: febbraio 2017

Re: ufw 0.35 - bug noto

Messaggioda JoeVR » venerdì 29 marzo 2019, 12:13

Figurati: il forum serve proprio ad aiutarci a vicenda!!
JoeVR
Prode Principiante
 
Messaggi: 10
Iscrizione: ottobre 2012
Località: Verona
Distribuzione: ubuntu 18.04 LTS i686 (Virt)
Sesso: Maschile

Re: ufw 0.35 - bug noto

Messaggioda GreYOwL » venerdì 29 marzo 2019, 14:09

quoto Joe.
alla prossima richiesta ! :)
GreYOwL
Entusiasta Emergente
Entusiasta Emergente
 
Messaggi: 1226
Iscrizione: aprile 2007
Località: Roma
Desktop: Gnome 3.32-0
Distribuzione: Archlinux 64bit
Sesso: Maschile


Torna a Sicurezza

Chi c’è in linea

Visualizzano questa sezione: androide74 e 1 ospite